Vraag


  • FlatBread
  • Registratie: November 2022
  • Laatst online: 04-01 17:37
Op mijn vakantieadres heb ik een internetverbinding via een FritzBox 7490. Ik wil een verbinding maken met een VPN server op mijn thuisadres. De VPN protocollen op de FritzBox zijn niet compatibel met de server (Synology NAS). Ik heb een TP Link Archer AX53 met VPN client die wel compatibel is. Ik kan de Archer verbinden met de VPN server via Open VPN.
Als ik de WAN poort van de Archer op een LAN poort van mijn router aansluit en verbinding maak met het wifi netwerk van de Archer met de VPN cleint uitgeschakeld, heb ik internet. Zodra ik op de Archer de VPN client aanzet en de Archer verbonden is met de VPN server, heb ik geen internet verbinding meer.

De Archer staat op de FritzBox ingesteld op 'exposed host', dus al het verkeer zou doorgestuurd moeten worden met de firewall op de FritzBox uitgeschakeld voor de Archer.

Waar zit het probleem en hoe los ik het op? Op de FritzBox, op de Archer, op de server?

Als ik thuis de Archer aansluit op mijn router en verbinding maak met een (andere) VPN server, werkt het wel gewoon.

Alle reacties


  • Damic
  • Registratie: September 2003
  • Laatst online: 21:48

Damic

Tijd voor Jasmijn thee

Die fritzbox is je vdsl modem/router?
Je denkwijze is goed, de archer staat achter de fritzbox. In principe moet je geen exposed host zijn (soort van dmz) het is gewoon het verkeer van je archer dat over de vpn door de fritz dan gaat.
Maar als je vpn client verbind zie je dan ook een stabiele verbinding van je vpn client (zie log boeken)

[ Voor 30% gewijzigd door Damic op 03-01-2026 17:23 ]

Al wat ik aanraak werk niet meer zoals het hoort. Damic houd niet van zijn verjaardag


  • FredvZ
  • Registratie: Februari 2002
  • Laatst online: 22:12
FlatBread schreef op zaterdag 3 januari 2026 @ 16:06:
Als ik thuis de Archer aansluit op mijn router en verbinding maak met een (andere) VPN server, werkt het wel gewoon.
Wat bedoel je hier met "andere" VPN server?

Als je met je mobiel verbinding maakt de VPN server thuis werkt het dan wel?
Als je een traceroute doet, zie je dan dat verkeer vanaf je vakantieadres eerst naar je VPN server thuis gaat?
Gebruik je verschillende IP-ranges voor de verschillende subnetten?
Hoe heb je je VPN server thuis ingesteld?
Gebruik je NAT op je VPN server? Zo nee, heeft je router thuis een route om het subnet van je vakantieadres Archer naar de VPN server?

Spel en typfouten voorbehouden


  • FlatBread
  • Registratie: November 2022
  • Laatst online: 04-01 17:37
Damic schreef op zaterdag 3 januari 2026 @ 17:21:
Die fritzbox is je vdsl modem/router?
Je denkwijze is goed, de archer staat achter de fritzbox. In principe moet je geen exposed host zijn (soort van dmz) het is gewoon het verkeer van je archer dat over de vpn door de fritz dan gaat.
Maar als je vpn client verbind zie je dan ook een stabiele verbinding van je vpn client (zie log boeken)
Op de FritzBox komt inderdaad het internet het huis binnen. Ik heb het met en zonder 'exposed host' gedaan. Thuis werkt het inderdaad gewoon zonder DMZ/exposed host. Op de server zie ik een stabiele verbinding, in het logboek van de FritzBox zie ik eigenlijk niets waar ik wat mee kan, geen meldingen die iets te maken hebben met VPN/internet verkeer.
FredvZ schreef op zondag 4 januari 2026 @ 09:39:
[...]

Wat bedoel je hier met "andere" VPN server?

Als je met je mobiel verbinding maakt de VPN server thuis werkt het dan wel?
Als je een traceroute doet, zie je dan dat verkeer vanaf je vakantieadres eerst naar je VPN server thuis gaat?
Gebruik je verschillende IP-ranges voor de verschillende subnetten?
Hoe heb je je VPN server thuis ingesteld?
Gebruik je NAT op je VPN server? Zo nee, heeft je router thuis een route om het subnet van je vakantieadres Archer naar de VPN server?
Met een 'andere' server bedoel ik niet mijn eigen server die ook thuis staat. Als ik verbinding maak met mijn eigen server, kan ik thuis wel zien of er een verbinding is, maar zie ik geen verschil in IP adres of ik nu met of zonder VPN verbinding heb. Daarom heb ik een andere server gekozen (in dit geval een in Canada) zodat ik kan zien of mijn IP dan ook in Canada wordt weergegeven. Dat werkt thuis gewoon goed. Op het vakantieadres maakt het niet uit of ik met 'thuis' of Canada verbinding maak, in beide gevallen is er geen internet.

Ik kan inderdaad vanaf het vakantieadres wel met de mobiel verbinding maken met de VPN server thuis en dan werkt het gewoon. Zowel met mobiele data als met wifi direct van de FritzBox. Als de VPN client van de Archer er tussen zit (dus wifi via de Archer), werkt het niet meer.
Traceroute heb ik nog niet geprobeerd. Daar ga ik eens naar kijken. Even kijken of dat vanaf thuis lukt.
De FritzBox heeft een range van 192.168.178.20-200 en de Archer krijgt in die range een IP adres. De Archer deelt zelf adressen uit in de range 192.168.0.*.
Server thuis heb ik alles laten staan wat er standaard stond (OpenVPN via Synology NAS). De dynamische IP adressen zijn 10.8.0.*. Ik heb wel de poort op een gegeven moment gewijzigd van UDP 1194 naar 1294 om te zien of dat een verschil maakte (omdat de FritzBox zelf ook een VPN server/client heeft), maar dat was het ook niet. Ik heb ook float op een gegeven moment aangezet in het configuratie bestand, maar dat maakte ook geen verschil.
Of NAT staat ingesteld weet ik eigenlijk niet.
Hoe check ik of er een route is van thuis naar de Archer op het vakantie adres? Ik kan wel via mijn mobiel thuis de Archer bereiken via de TP Link tether app.

Bedankt voor de reacties! Ik ga iig nog even met tracert kijken of ik wat kan vinden. En ik bedacht me ook dat ik misschien de Archer nog helemaal opnieuw in kan stellen op het vakantie adres (reset naar fabrieksinstellingen). Dat had ik thuis gedaan maar misschien dat er nu nog wat instellingen van thuis op staan. Hoewel ik eigenlijk alleen de VPN client heb ingesteld en zonder VPN werkt het dus wel. En zonder Archer werkt de VPN verbinding ook, alleen kan ik dan geen VPN op mijn chromecast gebruiken en moet ik op alle andere apparaten apart verbinding maken. Ik zag ook dat de FritzBox een lokale/interne DNS server gebruikt (IP adres van FritzBox), zou dat nog een probleem kunnen zijn? De Archer gebruikt ook dit IP adres van de FritzBox als standaard gateway en primaire DNS-server.

  • FlatBread
  • Registratie: November 2022
  • Laatst online: 04-01 17:37
Als ik trace route gebruik, zie ik het verkeer idd via mijn server gaan, maar de RTT zijn erg hoog:
zonder VPN max 15ms, met VPN 130-140ms en soms nog hoger.

Ik heb ook wat aanpassingen gedaan in de VPN config file door de volgende opties aan te zetten:
"redirect-gateway def1"
"dhcp-option DNS [ip adres router VPN server]"

Nu heb ik wel internet, alleen wel heel traag. In ieder geval een stapje verder, maar zou wel fijn zijn als ik de snelheid ook nog kan oplossen.